Vinn nätagg från Seasonic

Tusentals Asus-routrar hackade

Permalänk
Melding Plague

Tusentals Asus-routrar hackade

Förses med bakdörr som inte försvinner efter omstart eller firmware-uppdatering.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Det är nån AI som gjort det. Den vill ha nånstans att fly till när den misstänker att administrationen börjar sträcka sig efter avstängningsknappen.

Visa signatur

Operativsystemet som löser nästan alla problem: Mint

Permalänk
99:e percentilen

Hackarna utnyttjar flera säkerhetsbrister som Asus har fixat i senaste mjukvaran […]

Vilken är det då? Vilken kommer det vara imorgon? ”Senaste” kan vara det sämsta sätt som finns att referera till en version av en mjukvara – detta är en av mina många käpphästar i mitt yrke som mjukvaruingenjör. Kan du förtydliga, @alundberg?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Avstängd
Skrivet av Nyhet:

Förses med bakdörr som inte försvinner efter omstart eller firmware-uppdatering.

Läs hela artikeln här

Då kan man känna sig säker med sin kinesiska (Huawei) router då

Permalänk
Medlem
Skrivet av Alling:

Hackarna utnyttjar flera säkerhetsbrister som Asus har fixat i senaste mjukvaran […]

Vilken är det då? Vilken kommer det vara imorgon? ”Senaste” kan vara det sämsta sätt som finns att referera till en version av en mjukvara – detta är en av mina många käpphästar i mitt yrke som mjukvaruingenjör. Kan du förtydliga, @alundberg?

Jag skulle vilja rikta om klagomålet till Asus som rimligen är den part som borde kunnat publicera en lista med vilka enheter som är påverkade och vilken version (vilka versioner? är ju mycket möjligt att det är olika beroende på modell) av mjukvaran som innehåller fixen.

Någon sådan sammanställning verkar ju dock inte finnas(?).

Sedan verkar ju CVE-numret vara från 2023, så antingen är det fixat sedan länge eller så har Asus suttit på det i ett par år.

Sett till vad man faktiskt ska göra så är det ju rimligen "installera senaste" som är svaret, i det läget behöver man inte versionsnumret. Det är mer för diskuterande av problemet som versionsnumret är intressant.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Jag har fullförståelse för att mjukvaruuppdateringar slutar efter si o så lång tid.
Men det skam att säkerhetsuppdateringar inte skickas ut. Så jäkla svårt är det inte.

Hur länge tycker ni att säkerhetsuppdateringar ska uppdateras till routrar?

Visa signatur

CPU: I9 10900KF -Kylare: Arctic Freezer 360 - Moderkort: ASRock Velozita Z590 PG.
GPU: RX 9070 XT Reaper @2 st 120mm cf-v12hp hydro dynamic fläktar. 👍
RAM: 32GB DDR4 3466 MHz Ballistix Elite. HÅRDDISK: 4 st SSD, 2 Mekaniska.
MONITOR:1 Xiaomi MI 34"- 3440x1440 144Hz MONITOR:2 Optix MAG274R 27" 1080p 144Hz MONITOR/Tv:3 LG 47lv355n-ZB 47". Nätagg: Asus TUF 1000w Gold Atx 3.1. Allt i ett Cooler Master CM Storm Stryker.

Permalänk
Arvid Nordqvist-mannen
Skrivet av Alling:

Hackarna utnyttjar flera säkerhetsbrister som Asus har fixat i senaste mjukvaran […]

Vilken är det då? Vilken kommer det vara imorgon? ”Senaste” kan vara det sämsta sätt som finns att referera till en version av en mjukvara – detta är en av mina många käpphästar i mitt yrke som mjukvaruingenjör. Kan du förtydliga, @alundberg?

Det är lite mer Asus uppgift att lista sånt, verkar inte som att det är gjort om man inte förstås googlar på CVE'n
RT-AX55 https://www.cve.org/CVERecord?id=CVE-2023-39780
GT-AC2900 & Lyra Minihttps://www.scworld.com/news/asus-router-backdoors-affect...
RT-AC3100, RT-AC3200 https://www.labs.greynoise.io/grimoire/2025-03-28-ayysshush/

Verkar inte vara många modeller iaf

Permalänk
99:e percentilen
Skrivet av evil penguin:

Jag skulle vilja rikta om klagomålet till Asus som rimligen är den part som borde kunnat publicera en lista med vilka enheter som är påverkade och vilken version (vilka versioner? är ju mycket möjligt att det är olika beroende på modell) av mjukvaran som innehåller fixen.

Definitivt!

Citat:

Sett till vad man faktiskt ska göra så är det ju rimligen "installera senaste" som är svaret, i det läget behöver man inte versionsnumret.

Möjligen, men ändå inte helt. För mig hade det varit värt mycket att kunna logga in i routern och se om den redan har en tillräckligt ny mjukvara för att inte vara sårbar.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av SCORPIUS:

Jag har fullförståelse för att mjukvaruuppdateringar slutar efter si o så lång tid.
Men det skam att säkerhetsuppdateringar inte skickas ut. Så jäkla svårt är det inte.

Hur länge tycker ni att säkerhetsuppdateringar ska uppdateras till routrar?

därför man väljer en router med stöd för Openwrt så när tillverkaren slutar så lägger man bara in Openwrt och får flera år till om inte tills routern pajar, R7800 från 2016 tex får fortfarande senaste Openwrt, visst det krävs lite teknisk kunskap för att lösa det.

Visa signatur

GAMING
G60SD OLED|NR200P|SF750|ROG STRIX B650E-I|RYZEN 9800X3D|DOMINATOR TITANIUM RGB 32GB|RTX 4090 XLR8|990 PRO 2TB|PLAYSTATION 5
MEDIA
AM6B+|OLED77S90C|HT-A9M2+SW5

Permalänk
Medlem
Skrivet av SCORPIUS:

Jag har fullförståelse för att mjukvaruuppdateringar slutar efter si o så lång tid.
Men det skam att säkerhetsuppdateringar inte skickas ut. Så jäkla svårt är det inte.

Hur länge tycker ni att säkerhetsuppdateringar ska uppdateras till routrar?

Det minsta (imo) man kan begära är att det klart och tydligt visas i routerns gränssnitt (Med stor röd varningstext) att den nått "end-of-life", inga mer uppdateringar, och enheten är en säkerhetsrisk att använda.
Men numer händer ju absolut ingenting, mer än att man sonika inte längre får uppdateringar, och det är upp till var och en att se när man fick senaste uppdatering, och om routern fortfarande stödjs.

Permalänk
Medlem

Känns som att det alltid är Asus routrar. Kanske inte stämmer men känns så.

Permalänk
Medlem
Skrivet av maoi:

Känns som att det alltid är Asus routrar. Kanske inte stämmer men känns så.

Precis som det "alltid" är Windows.

Stor marknadsandel=lönsamt för hackers.

Visa signatur

Fractal Define 7 | Seasonic Prime Titanium 850W | ROG STRIX B550-E GAMING | AMD Ryzen 7 5800X3D | Thermalright TRUE copper w. 2x Noctua NF-A12x25 | 32GB TridentZ RGB 3600C16 | Asus GeForce RTX 4090 TUF Gaming OC | Samsung 980 Pro 1Tb | Samsung 970 EVO 1Tb | 2x Samsung 850 EVO 1Tb @ RAID1 | Samsung 870QVO 4Tb | Acer Predator X34

Permalänk
Medlem

Dax att kasta ut min asus router och köpa huawei istället

Permalänk
Medlem
Skrivet av sredder:

Dax att kasta ut min asus router och köpa huawei istället

Hackare eller kinesiska hackare och kinesiska staten, vilket är värst?

Visa signatur

press nu1mlock

Permalänk
Medlem
Skrivet av sredder:

Dax att kasta ut min asus router och köpa huawei istället

Du glömde /S

Permalänk
Redaktion
Skribent
Skrivet av Alling:

Hackarna utnyttjar flera säkerhetsbrister som Asus har fixat i senaste mjukvaran […]

Vilken är det då? Vilken kommer det vara imorgon? ”Senaste” kan vara det sämsta sätt som finns att referera till en version av en mjukvara – detta är en av mina många käpphästar i mitt yrke som mjukvaruingenjör. Kan du förtydliga, @alundberg?

Det är olika för olika routrar så skulle bli en lång lista. Det gäller uppdateringar som har släppts på sistone. Ett exempel är RT-AX53U som fick en uppdatering till version 3.0.0.4.386_69104 den 2 maj. RT-AX92U fick uppdateringar både i början av mars (3.0.0.4.388_23712) och så sent som igår (3.0.0.4.388_23713), men jag kan inte avgöra om de här fixarna ingick redan i marsuppdateringen. Man bör så klart välja den senaste.

Permalänk
Medlem

Dessa hemmaroutrar 😅

Visa signatur

WS: R7 5800X, 128GB, Suprim 4080 Super, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk

Minns förr när routrar inte hade autouppdateringsfunktionalitet, idag är det ju ett måste för att hemmanätverket ska hållas säker. Få har tid med att regelbundet logga in och söka efter nya uppdateringar manuellt. Tacka vet jag min självunderhållande TP-Link, även om det också kommer med vissa risker. Det är som alltid med säkerhet en avvägning man måste göra.

Permalänk
Medlem

Upptumme för att sprida kunskapen,
låter läskigt dåligt.

ibrand, currently between Gb on his phone, but also on a vpn for personal safety.

kram!

Visa signatur

Gapar ofta efter galen fågel i fel tunna.

Permalänk
Medlem
Skrivet av K-pax666:

Då kan man känna sig säker med sin kinesiska (Huawei) router då

Den kommer med förinstallerad rootkit direkt i hårdvaran.
Och huawei lär väl kämpa hårt för att hålla alla andra hackare borta från deras shit

Visa signatur

En god och ädel man bör avhålla sig från varje som helst kontakt med arbetslivet.

Permalänk
Medlem

Någon som vet om RT-AX58U är drabbad?

Visa signatur

-----------------------------------------------------

Permalänk
Medlem

Troru jag bryr mig.

Visa signatur

rx6400 32 terrabyte ram acess minnes modul

Permalänk
Medlem
Skrivet av tzutracker:

Minns förr när routrar inte hade autouppdateringsfunktionalitet, idag är det ju ett måste för att hemmanätverket ska hållas säker. Få har tid med att regelbundet logga in och söka efter nya uppdateringar manuellt. Tacka vet jag min självunderhållande TP-Link, även om det också kommer med vissa risker. Det är som alltid med säkerhet en avvägning man måste göra.

Jag skulle just skriva att TP-link verkar usla på att uppdatera sin hårdvara. Men så ser jag att det plötsligt kommit två uppdateringar till min router i år!

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 480 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem
Skrivet av Bean:

Någon som vet om RT-AX58U är drabbad?

Tiita efter själv om SSH är aktiverat (om du inte aktiverat SSH själv redan)

Visa signatur

Fractal Define 7 | ASUS ROG Strix X670E-F Gaming WIFI | AMD Ryzen 7 9800X3D | Noctua NH-D15 G2 | Kingston 2x32GB DDR5 6000MHz CL36 FURY Beast | Asus RTX 5090 ROG Astral OC | Corsair RM1000X ATX 3.1 1000W | Kingston Fury Renegade M. 2 Gen 4 1+4TB + Samsung 860 EVO 1TB + 870 EVO 4TB | Samsung Odyssey G8 G80SD | APC
Back-UPS Pro Gaming UPS 2200VA 1320W | Synology DS 411j

Permalänk
Medlem

Öppna SSH eller weblogin mot internet kan ju aldrig vara bra. Det måste man aktivt göra i så fall om man ska bli drabbad.

Visa signatur

r_wateralpha 0.3

Permalänk
Medlem
Skrivet av sixten64:

Troru jag bryr mig.

Hear, hear! 😅

Permalänk
Medlem

Inget sätt att ta reda på om man är drabbad?

Permalänk
Medlem
Skrivet av Jaw_B:

Det minsta (imo) man kan begära är att det klart och tydligt visas i routerns gränssnitt (Med stor röd varningstext) att den nått "end-of-life", inga mer uppdateringar, och enheten är en säkerhetsrisk att använda.
Men numer händer ju absolut ingenting

Det skulle kräva ett systematiskt säkerhetsarbete, vilket är jobbigt. Det kravet kommer dock framöver med ny EU-lagstiftning.

Skrivet av alundberg:

jag kan inte avgöra om de här fixarna ingick redan i marsuppdateringen.

Vilket är ett problem i sig. Det är rimligt att tillverkare har en begriplig ändringslogg och man bör kanske fundera på om man ska använda sig av utrustning som inte har det.

Skrivet av Datanisse:

Det måste man aktivt göra i så fall om man ska bli drabbad.

Källa på att det krävs ingrepp av användaren för att bli drabbad? Av länkarna som finns i tråden så verkar det vara standardkonfigirationen som angrips.

Permalänk
Medlem

började se sådana "anfall" under AIProtection i fliken Two-Way IPS.
så här är den dekteterad (på nyare asus router):
EXPLOIT ASUSWRT 3.0.0.4.376_1071 LAN Backdoor Command Execution (CVE-2014-9583)
har 4 sådana försök på min router idag. alla från IP 195.3.221.137 (nslook ger smtp9.munxkey.com.com)

Det började för någon dag sen.
(har en Asus BT8 med senaste firmware)

Visa signatur

They say a little knowledge is a dangerous thing, but it's not one half so bad as a lot of ignorance
- Terry Pratchett
_____________________________

Permalänk
Medlem
Skrivet av Gilgamesh:

därför man väljer en router med stöd för Openwrt så när tillverkaren slutar så lägger man bara in Openwrt och får flera år till om inte tills routern pajar, R7800 från 2016 tex får fortfarande senaste Openwrt, visst det krävs lite teknisk kunskap för att lösa det.

Vad är den rekommenderade routern numera? Jag gick in på openwrt och det verkar finnas många modeller.

Jag har R8000, men den funkar dåligt med openwrt